AngaraBase: новая HTAP СУБД

AngaraBase — OLTP/HTAP СУБД, написанная с нуля на Rust. Совместима с PostgreSQL по протоколу — работает с psql, JDBC, psycopg2 и стандартными драйверами. UNDO-log MVCC без VACUUM, векторизованный исполнитель с SIMD-батчами — транзакции и аналитика под одним SQL и одним снапшотом, без ETL и второго хранилища. Fail-closed контракты ресурсов, USDT-пробы без рестарта, EXPLAIN с разбивкой по фазам исполнения. Dev preview доступен на angarabase.dev.

https://habr.com/ru/articles/1053076/

#HTAP #СУБД #AngaraBase #Rust #MVCC #бэкап #USDT #eBPF #PostgreSQL #векторизация

AngaraBase: новая HTAP СУБД

Это продолжение цикла статей про нашу СУБД на Rust. Предыдущие были про устройство ядра по подсистемам: Мы знаем как готовить БД. Но индустрия изменилась: что бы я заложил в OLTP-БД с нуля Контракт...

Хабр

"We have effectively solved the observability problem." — Duffie Cooley, about Cilium

Duffie Cooley explains in this 🌩️Thunder episode:
https://youtu.be/slJP_CS5XcE

#Cilium #eBPF #Kubernetes #Observability #CloudNative

Hey everyone.

I haven't posted here or my blog in a while. I want to change that. I've just created a Substack called "All Hail The Topology". Here, I will be creating, in both text and video format, content focused on Linux internals.

To find out more, including the topic of the first planned post, check out my Substack introductory post: https://allhailthetopology.substack.com/p/welcome-from-the-topology

#linux #networking #kernel #ebpf

Welcome from the topology

Hello all.

All Hail The Topology

In this episode of 🌩️Thunder, Duffie Cooley, Field CTO at Isovalent and CNCF TOC member, explains how Cilium attaches an eBPF program to every pod's network namespace at creation time. That single hook is how it delivers networking, security, and observability at native kernel speed.

https://youtu.be/slJP_CS5XcE

#Cilium #eBPF #Kubernetes #CloudNative

Tomorrow at 2:30pm, I'll present Cilium at the @breizhcamp (French) conference! I'll explain how Kubernetes network plugins work, how Cilium leverages #eBPF, and how to secure your cluster with @cilium.
https://www.breizhcamp.org/programme/session/1181653

eBPF를 이용한 쉘 스크립트 및 인터프리터 언어 실행 추적의 과제와 해결책

eBPF의 execve 또는 bprm_check_security 후크를 사용하여 프로세스를 추적할 때, 쉘 스크립트와 같은 인터프리터 언어는 Shebang(#!)으로 인해 다중 execve 호출이 발생한다.

🔗 원문 보기

eBPF를 이용한 쉘 스크립트 및 인터프리터 언어 실행 추적의 과제와 해결책

eBPF의 execve 또는 bprm_check_security 후크를 사용하여 프로세스를 추적할 때, 쉘 스크립트와 같은 인터프리터 언어는 Shebang(#!)으로 인해 다중 execve 호출이 발생한다.

Ruby-News

eBPF를 활용한 Ruby 및 Python 프로파일링 지원 추가

Parca Agent v0.26.0(v0.28.0부터 기본 활성화)부터 eBPF 기반의 Ruby 및 Python 프로파일링이 지원됩니다.

🔗 원문 보기

eBPF를 활용한 Ruby 및 Python 프로파일링 지원 추가

Parca Agent v0.26.0(v0.28.0부터 기본 활성화)부터 eBPF 기반의 Ruby 및 Python 프로파일링이 지원됩니다.

Ruby-News

#eBPF has come a long way from its origins in packet filtering.

In this #InfoQ #podcast, Dan Fineran explains how the eBPF “verifier” acts as a security guardrail, enabling deep observability and networking without the risks of traditional kernel modules or the slow upstreaming process.

Discover how modern tools leverage eBPF for "front-foot" security enforcement - intercepting threats before they can execute.

🎧 Listen now: https://bit.ly/4oORqEn

#Linux #Observability #Security

eBPF rootkits: uprobe on libpam.so = cleartext creds from every sudo/ssh/VPN with zero binary modification. XDP at the NIC driver = full firewall bypass before iptables processes the packet. BPFDoor in production against telecoms since 2021. ShadowGuard hit 70+ orgs in 37 countries in Feb 2026. https://www.kayssel.com/newsletter/issue-55/
#infoSec #cyberSecurity #Pentesting #BugBounty #Offsec #Linux #ebpf
Offensive eBPF: The Kernel as Your Backdoor

eBPF rootkit mechanics, PAM credential harvesting via uprobes, process and connection hiding via getdents64 hooks, XDP magic-packet backdoor, and nation-state deployments

Kayssel

Как eBPF меняет правила безопасности и наблюдаемости в Kubernetes

eBPF часто подают как кнопку «ускорить Kubernetes», но на практике всё сложнее. Он действительно помогает уйти от тяжёлых цепочек iptables, снизить задержки и получить наблюдаемость ближе к ядру Linux. Но стоит перейти от L4 к L7, включить глубокую инспекцию трафика или mTLS — и бесплатная магия заканчивается. Разбираем, где eBPF меняет правила игры, а где всё ещё приходится считать оверхед. Читать разбор

https://habr.com/ru/companies/otus/articles/1047398/

#eBPF #Kubernetes #Cilium #kubeproxy #iptables #XDP #observability #сетевые_политики #безопасность_кластера #L7фильтрация

Как eBPF меняет правила безопасности и наблюдаемости в Kubernetes

Привет, Хабр! Меня зовут Андрей Бирюков. Я — независимый эксперт в области ИТ и ИБ, преподаю в учебных центрах и пишу статьи и книги. Сейчас никого уже не удивишь фразой «мы...

Хабр